CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam

Hải Bình
03/12/2019 17:26
D

Hệ thống giám sát và phòng thủ mã độc tập trung CMDD của Công ty CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới lợi dụng phần mềm gõ chữ tiếng Việt Unikey để tấn công người dùng Việt Nam.

Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật.

Chuyên gia Công ty CMC Cyber Security nhận định, chiến dịch tấn công có chủ đích APT mới được phát hiện là chiến dịch tấn công được đầu tư nghiên cứu kỹ, rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở Việt Nam.

Theo phân tích của chuyên gia CMC Cyber Security, thông thường, bộ cài Unikey gồm 2 tập tin chính là UnikeyNT.exe và UKhook40.dll. Trong phiên bản mới, UKHook40.dll đã được tích hợp luôn vào file UnikeyNT.exe.

Khi chạy Unikey sẽ tải layout bàn phím us - qua đó thực thi dll kdbus.dll của windows. Lợi dụng đặc điểm này, hacker đã chèn vào một tập tin kbdus.dll độc hại vào cùng thư mục với UnikeyNT.exe để tệp tin này được ưu tiên tải lên thay vì dll của windows. Vì thế khi Unikey được bật, thì đồng thời mã độc cũng sẽ được thực thi theo mà không gây nghi ngờ gì cho người dùng.

Khi tập tin mã độc kbdus.dll được chạy, nó sẽ đọc giá trị đặc biệt đã được chuẩn bị sẵn tại khóa registry HKEY_CLASS_ROOT\.kci\PersistenHandler có tên là "CB5JQLWSYQP2CWVRMJ8NB4CCUE1B8K4A" để lấy thông tin về C&C  (máy chủ điều khiển - PV) sẽ kết nối tới.

Mã độc sau đó tiếp tục đọc và thực thi payload chính nằm trong cùng khóa trên có giá trị "F430D64D98E6EAC972380D568F080E08". Payload và các giá trị đặc biệt này đều được mã hóa và chỉ decrypt trong quá trình thực thi của mã độc, qua đó tránh được sự giám sát của các công cụ bảo mật.

Sau khi tải payload lên bộ nhớ, mã độc sẽ thu thập các thông tin của máy tính nạn nhân. Các thông tin thu thập được sẽ được mã hóa và gửi đến C&C server. Sau khi có được thông tin cần thiết, mã độc sẽ thực thi command từ C&C để thực hiện các hành vi nguy hiểm khác.

Chuyên gia CMC Cyber Security khuyến cáo người sử dụng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục hoặc sử dụng sản phẩm chống mã độc để bảo vệ máy tính của mình và chỉ sử dụng unikey chính chủ tải từ trang web chính thức của phần mềm Unikey.org.

Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật. Do đó, các cơ quan, tổ chức cần có ý thức cao trong việc đảm bảo an ninh an toàn thông tin cho hệ thống của mình, kịp thời cập nhật các cảnh báo của các đơn vị chức năng chuyên trách về an toàn, an ninh thông tin để có phương án rà soát, phòng chống và ứng phó trước các mối nguy hại có thể xảy ra.

Công ty CMC Cyber Security cũng cho biết hiện tại đơn vị này đã cập nhật mẫu mã độc kbdus.dll trong phần mềm phòng chống mã độc CMDD (CMC Malware Detection and Defense), CMC Internet Security, CMC Antivirus. Người dùng có thể tải phần mềm diệt virus miễn phí  CMC Antivirus tại đây.

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Theo đánh giá của các chuyên gia, tấn công APT tại Việt Nam đang ngày càng gia tăng cả về số lượng và mức độ tinh vi. Thời gian gần đây, các cơ quan, doanh nghiệp hoạt động trong lĩnh vực an toàn, an ninh mạng tại Việt Nam đã phát hiện được nhiều chiến dịch tấn công mạnh mẽ vào các ngân hàng, tổ chức tài chính cũng như nhiều cơ quan khối Chính phủ.

Theo ICTnews

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Notion ra mắt trợ lý AI tác nhân mới

Notion ra mắt trợ lý AI tác nhân mới

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

iOS 26 chính thức ra mắt với tính năng AI mới

iOS 26 chính thức ra mắt với tính năng AI mới

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Spotify nâng cấp dịch vụ cho người dùng miễn phí

Spotify nâng cấp dịch vụ cho người dùng miễn phí

CYSEEX 2025: Doanh nghiệp Việt chủ động ứng dụng AI trong an ninh mạng

CYSEEX 2025: Doanh nghiệp Việt chủ động ứng dụng AI trong an ninh mạng

FPT Và Future Processing thúc đẩy chuyển đổi số ngành tài chính

FPT Và Future Processing thúc đẩy chuyển đổi số ngành tài chính

Tin mới cập nhật

Giá bán lại Labubu lao dốc sau, Pop Mart gọi là tín hiệu tích cực

Giá bán lại Labubu lao dốc sau, Pop Mart gọi là tín hiệu tích cực

Dreame khai trương cửa hàng flagship đầu tiên tại Landmark 81

Dreame khai trương cửa hàng flagship đầu tiên tại Landmark 81

Prudential Việt Nam ra mắt Sản phẩm bảo hiểm liên kết đơn vị Pru-Đầu tư vững tiến

Prudential Việt Nam ra mắt Sản phẩm bảo hiểm liên kết đơn vị Pru-Đầu tư vững tiến

BUV lọt top 3 toàn cầu về Quy trình tuyển sinh tốt nhất năm 2025

BUV lọt top 3 toàn cầu về Quy trình tuyển sinh tốt nhất năm 2025

Chip đo nhiệt độ 4 kênh Microchip MCP9604 chính xác ±1,5°C

Chip đo nhiệt độ 4 kênh Microchip MCP9604 chính xác ±1,5°C

Trung tâm Trà 5 Cực: 1.000 đồng và ước mơ của trẻ em vùng cao

Trung tâm Trà 5 Cực: 1.000 đồng và ước mơ của trẻ em vùng cao

Gã khổng lồ dầu mỏ BP lặng lẽ thoát khỏi vòng xoáy thâu tóm

Gã khổng lồ dầu mỏ BP lặng lẽ thoát khỏi vòng xoáy thâu tóm

Chúng ta đang ở trong một siêu chu kỳ AI và nó có thể kéo dài 20 năm

Chúng ta đang ở trong một siêu chu kỳ AI và nó có thể kéo dài 20 năm

Starbucks đóng cửa hàng loạt quán cà phê, sa thải nhân viên trong kế hoạch tái cấu trúc 1 tỷ đô la

Starbucks đóng cửa hàng loạt quán cà phê, sa thải nhân viên trong kế hoạch tái cấu trúc 1 tỷ đô la

Đẩy mạnh truyền thông và chuyển đổi số trong chương trình giảm nghèo năm 2025

Đẩy mạnh truyền thông và chuyển đổi số trong chương trình giảm nghèo năm 2025

VNPT và LPBank ký kết hợp tác chiến lược

VNPT và LPBank ký kết hợp tác chiến lược

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

Tin đọc nhiều

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Notion ra mắt trợ lý AI tác nhân mới

Notion ra mắt trợ lý AI tác nhân mới

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

iOS 26 chính thức ra mắt với tính năng AI mới

iOS 26 chính thức ra mắt với tính năng AI mới

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Spotify nâng cấp dịch vụ cho người dùng miễn phí

Spotify nâng cấp dịch vụ cho người dùng miễn phí

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Bắc Sơn mây hát

Bắc Sơn mây hát

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019